CTF---Web入门第一题 what a fuck!这是什么鬼东西?
what a fuck!这是什么鬼东西?分值:10
- 来源: DUTCTF
- 难度:易
- 参与人数:7942人
- Get Flag:3358人
- 答题人数:3475人
- 解题通过率:97%
解题链接:http://ctf5.shiyanbar.com/DUTCTF/1.html
原题链接:http://www.shiyanbar.com/ctf/56
【解题报告】:
这是我入门Web开始写的第一道题,what a fuck!第一眼看到这名字,特别惊讶,到底是什么东东呢?点开来一看,还真是:一堆由"[","]","{","}","(",")","!","+"组成的长串,看起来特别头疼,如果有了解的同学,一眼就可以看出来,这是一段jother编码,我简单介绍一下jother编码,jother是一种运用于javascript语言中利用少量字符构造精简的匿名函数方法对于字符串进行的编码方式,其中少量字符包括"[","]","{","}","(",")","!","+"。只用这些字符就能完成对任意字符串的编码,本质上是一种javascript的编码,缺点我们也看到了,编码极其冗长和复杂~~~
下面给出一个例子:
代码转换成jother编码变得极为冗长和复杂。。。
该密码即为解密答案~~~
然后就OK啦~~~
作 者:Angel_Kitty
出 处:https://www.cnblogs.com/ECJTUACM-873284962/
关于作者:阿里云ACE,目前主要研究方向是Web安全漏洞以及反序列化。如有问题或建议,请多多赐教!
版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接。
特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!
欢迎大家关注我的微信公众号IT老实人(IThonest),如果您觉得文章对您有很大的帮助,您可以考虑赏博主一杯咖啡以资鼓励,您的肯定将是我最大的动力。thx.
我的公众号是IT老实人(IThonest),一个有故事的公众号,欢迎大家来这里讨论,共同进步,不断学习才能不断进步。扫下面的二维码或者收藏下面的二维码关注吧(长按下面的二维码图片、并选择识别图中的二维码),个人QQ和微信的二维码也已给出,扫描下面👇的二维码一起来讨论吧!!!
欢迎大家关注我的Github,一些文章的备份和平常做的一些项目会存放在这里。